Аннотация. Предлагается атака на реализацию блочного шифра типа AES на процессорах CUDA, основанная на времени выполнения шифрования. Экспе-рименты показали, что можно найти секретный 128-битовый ключ AES по шифрованию 2 32 подобранных блоков открытого текста. Этот подход при-меним к AES с ключами других размеров и, более того, к любому блочному шифру, в котором линейное преобразование состоит из линейных преобразо-ваний двух типов, действующих на части состояния.Ключевые слова: AES, Кузнечик, атака по времени, атака на кэш, програм-мные атаки по времени, CUDA, GPU